מקור: Dark Reading

חוקרי אבטחה מדווחים על זיהוי שתי מערכות תקיפה נפרדות העושות שימוש בטכניקת ההנדסה החברתית המכונה ClickFix. בשיטה זו, התוקפים מנצלים שירותים מקוונים לגיטימיים כדי להטעות משתמשים ולהוביל אותם לביצוע פעולות המעניקות גישה מתמשכת לרשתות הארגון. הדיווח מדגיש כי מדובר במגמה מדאיגה שבה שחקני איום משכללים את שיטות העבודה שלהם תוך שימוש בכלים מוכרים כדי לעקוף אמצעי הגנה מסורתיים. הממצאים מדגישים את הצורך המוגבר במודעות מצד עובדים וביישום בקרות אבטחה מתקדמות כדי למנוע את הניצול היעיל של פלטפורמות שירות לגיטימיות למטרות זדוניות ופגיעה בארגונים.
